Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×miniOrange si integra perfettamente con il tuo Meraki Client VPN, fornendo Autenticazione a più fattori (AMF) per l'accesso VPN.
La configurazione RADIUS VPN Client miniOrange supporta notifiche push, SMS, e-mail o autenticazione tramite passcode per connessioni client desktop e mobili, tutte protette con crittografia SSL. Ciò aggiunge un ulteriore livello di protezione per l'accesso VPN. A differenza di altre soluzioni, miniOrange non richiede l'installazione di un server proxy di autenticazione, garantendo un'esperienza utente fluida.
Il server miniOrange RADIUS gestisce l'autenticazione, offrendo una sicurezza affidabile per la configurazione del tuo Meraki Client VPN. Se il tuo dispositivo Meraki esegue una versione software precedente a MX 16.14, è necessario contattare il supporto Meraki per aumentare il valore di timeout RADIUS Meraki Client VPN a 60 secondi prima di completare la configurazione.
miniOrange offre una prova gratuita di prova e assistenza tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare l'autenticazione a più fattori per Meraki Client VPN nel tuo ambiente con una prova di 30 giorni.
Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per ottenere un POC gratuito e ti aiuteremo a configurare la nostra soluzione in pochissimo tempo.
miniOrange realizza questo obiettivo agendo come un server RADIUS che accetta il nome utente/password inserito dall'utente come richiesta RADIUS e convalida l'utente rispetto a un archivio utenti come Active Directory (AD). Dopo il primo livello di autenticazione, il soluzione miniOrange MFA Richiede all'utente un secondo fattore di autenticazione e concede o revoca l'accesso in base all'input dell'utente.

miniOrange fornisce l'autenticazione utente da vari directory esterne come Elenco miniOrange, Microsoft AD, ID di accesso Microsoft/LDAP, AWS Cognito and molti di più.
Non riesci a trovare la tua directory? Contattaci su idpsupport@xecurify.com







| Nome visualizzato: | Un nome qualsiasi per il tuo riferimento. |
| IP client: | Indirizzo IP del server VPN che invierà la richiesta di autenticazione Radius. |
| Segreto condiviso: | Chiave di sicurezza. Per esempio "segretocondiviso" (Tienilo con te, dovrai configurarlo anche sul server VPN). |

| Nome fornitore | Attributo del fornitore | Tipo di valore | Attributo |
|---|---|---|---|
| Cisco ASA | Politica_del_gruppo_ASA | Utente | Gruppi |
| Fortinet | Nome-gruppo Fortinet | Utente | Gruppi |
| palo Alto | Gruppo-utenti-PaloAlto | Utente | Gruppi |
| SonicWall | Gruppo utenti Sonicwall | Utente | Gruppi |
| Citrix | Gruppi di utenti Citrix | Utente | Gruppi |
| Predefinito (può essere utilizzato se il tuo fornitore non è nell'elenco) | ID filtro | Utente | Gruppi |


| Nome del gruppo: | Gruppo a cui si applicherà la politica. |
| Nome della politica: | Qualsiasi identificatore che specifica il nome della policy. |
| Primo fattore | Metodo di accesso per gli utenti associati a questa policy. |
| Abilita autenticazione a 2 fattori | Abilita il secondo fattore durante l'accesso per gli utenti associati a questa policy. |
| Abilita autenticazione adattiva | Abilita l'autenticazione adattiva per l'accesso degli utenti associati a questa policy. |
Solo per la versione on-premise
Aprire le porte del firewall.
| Configurazione | Valore |
|---|---|
| ospite | Inserisci il nome host o l'indirizzo IP del server Radius di miniOrange ottenuto nel passaggio 1. |
| Porto | 1812 |
| Chiave segreta del server | Segreto condiviso utilizzato durante la creazione dell'app in miniOrange. |
miniOrange fornisce l'autenticazione utente da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), Provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), Database (come MySQL, Maria DB, PostgreSQL) e molti di piùPuoi configurare la tua directory/archivio utenti esistente o aggiungere utenti in miniOrange.
Nota: Puoi seguire questa guida, se si desidera configurare Radius MFA con gli utenti memorizzati in Microsoft Entra ID utilizzando OAuth Password Grant.
Configura le directory esistenti come Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, ecc.










Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.
| Attributo | Descrizione |
|---|---|
| Attiva LDAP | Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi |
| Autenticazione di fallback | Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange |
| Abilita l'accesso dell'amministratore | Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP |
| Mostra IdP agli utenti | Se abiliti questa opzione, questo IdP sarà visibile agli utenti |
| Sincronizza gli utenti in miniOrange | Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP |
Nome attributo inviato a SP = organizzazione
Nome attributo da IDP = azienda










La configurazione di Impostazione AD come directory esterna è completata.
Nota: Segnala il nostro guida per configurare LDAP sul server Windows.
1. Crea utente in miniOrange





2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.







(La configurazione di Active Directory Group Provisioning (Sync) è completata. Ora, ogni volta che un utente viene creato o modificato nel server LDAP e se Assegna utenti ai gruppi è abilitato, l'attributo del gruppo utente dal server LDAP verrà automaticamente sincronizzato e il gruppo utente verrà assegnato o modificato di conseguenza in miniOrange.)




Nota: Puoi seguire questa guida, se si desidera personalizzare e registrare MFA per gli utenti finali.




L'autenticazione a più fattori (MFA) è un metodo di autenticazione che richiede all'utente di autenticarsi per due o più fattori, per ottenere l'accesso alle risorse aziendali, alle applicazioni o a una VPN (Meraki Client VPN in questo caso). Abilitare l'autenticazione a più fattori (MFA) significa che gli utenti devono fornire fattori di verifica aggiuntivi oltre al loro nome utente e alle loro password, aumentando così la sicurezza delle risorse dell'organizzazione. Per maggiori informazioni sull'autenticazione a più fattori (MFA) clicca qui.
Dipende da Client VPNL'autenticazione a due fattori può assumere due forme.
miniOrange supporta più Autenticazione 2FA/MFA metodi per l'accesso sicuro a Meraki Client VPN come, Notifica push, Soft Token, Microsoft / Google Authenticator ecc..
| Tipo di autenticazione | Metodo | Supporto |
|---|---|---|
| Autenticatore miniOrange | Gettone morbido | |
| Notifica push miniOrange | ||
| Token mobile | Google Authenticator | |
| Microsoft Authenticator | ||
| Autenticatore Authy | ||
| SMS | OTP tramite SMS | |
| SMS con collegamento | ||
| OTP tramite e-mail | ||
| E-mail con collegamento | ||
| Verifica della chiamata | OTP tramite chiamata | |
| Gettone hardware | Token hardware YubiKey | |
| Visualizza token hardware |
x
Grazie per la tua risposta. Ti contatteremo presto.
Inserisci il tuo indirizzo email di lavoro